«
SSH 修改默认22端口标准操作流程

时间:2026-10-8    作者:网络剑客    分类: other


第一步:修改 SSH 配置文件(最核心)

1、编辑配置文件:

sudo nano /etc/ssh/sshd_config

2、找到 #Port 22,去掉 #,把 22 改成你想要的端口(例如 2222)。
3、保存退出(Ctrl+O 回车,Ctrl+X)。

第二步:处理 Ubuntu 特有的 ssh.socket 覆盖问题(最容易踩坑)

检查:执行 sudo systemctl status ssh,如果看到 TriggeredBy: ● ssh.socket,说明端口被 socket 托管了,必须改这里。
修改:编辑 sudo nano /lib/systemd/system/ssh.socket,把 ListenStream=22 改成 ListenStream=22222。
生效:执行以下命令重新加载并重启:

sudo systemctl daemon-reload
sudo systemctl restart ssh.socket
sudo systemctl restart ssh

第三步:检查服务器内部防火墙(UFW)

查看防火墙状态:sudo ufw status
如果状态是 active,必须放行新端口:

sudo ufw allow 22222/tcp
sudo ufw reload

(这就是你这次最后遇到的卡点,一定要记得!)

第四步:放行云厂商的安全组

登录你的云厂商控制台(腾讯云/阿里云等)。

找到这台服务器,进入安全组。

在入站规则里,添加一条:

协议端口:TCP:22222

来源:0.0.0.0/0(或你的本机 IP)

策略:允许

第五步:测试与“保命”操作

先别关旧窗口! 保持你当前连着的 22 端口 SSH 窗口不要动。

本地终端测试:

ssh -p 22222 用户名@你的服务器IP

如果新端口能连上,说明大功告成,这时再去 UFW 里删掉旧端口 22 的放行规则(保持最小权限):

sudo ufw delete allow 22/tcp
sudo ufw reload

如果新端口连不上,立刻回到旧窗口,把配置改回 22,重启服务,恢复原状再排查。